PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba mit Antivirus ausstatten



ChristianFe
29.03.10, 23:13
Nabend zusammen,

ich habe folgendes Problem:

Im lokalen Netzwerk haben wir einen auf Debian Lenny + Samba basierenden Fileserver der Daten für eine reihe von Windows Systemen zur Verfügung stellt. Die Windows PCs haben zum Teil auch Schreibrechte auf einzelne Freigaben, zum Datenaustausch.

Zwar haben eigentlich alle PCs Virus Scanner (Kaspersky Internet Sec) aber ich würde gerne absichern das über den Fileserver keine Viren weitergegeben werden.

Eine Möglichkeit mit der ich heute rumgebastelt habe ist das samba-vscan plugin "vscan-clamav". Unter [1] ist eine gepachte Version nebst Anleitung zu finden, um es auf einem aktuellen Kernel zu installieren. Hier scheitere ich daran, daß Viren zwar korrekt erkannt werden, aber nicht in den quarantäne Ordner geschoben werden. Kann mir hier jemand weiterhelfen ?

Alternativen wären auch willkommen. Das einzige alternative was mir einfällt wäre ein regelmäßig mittels cron gestartetes Script, was dann jeweils den ganzen Server durchforstet, bzw die Daten-Verzeichnisse. Das ist mir aber eigentlich nicht so ganz recht.

Freue mich auf eure Antworten

Christian

[1] Samba 3.2.x (and above) and the samba-vscan VFS plugins (http://dokuwiki.batcom-it.net/doku.php/linux:applications:samba:vscan-3.2.x)

Umsteiger
29.03.10, 23:29
Ich selbst nutze AntiVir mit Dazukofs als Kernel Modul, dadurch wird bei mir alles beim Schreiben und Lesen gescannt.... mehr infos findest du auf der Avira Seite.


So sieht das dann am ende in der fstab aus:


...
/dev/md1 /home ext3 dev,acl,defaults,suid,user_xattr,exec 0 2
...
#DAZUKOFS
/home /home dazukofs
...


Dann sagt man ihm noch in der config das er alle Vieren löschen soll... funktioniert hier ganz gut, auch wenn es bis jetzt nur dumme Testvieren waren... hab leider... ähm zum Glück noch keinen echten hier gehabt :)

Newbie314
29.03.10, 23:32
Ich hätte versucht das in der clamav confi einzustellen:

http://www.linux-club.de/viewtopic.php?f=38&t=91686&start=0

.. unten unter "quarantine" ...

ChristianFe
30.03.10, 10:44
Hey,
danke erstmal für die Antworten. Muss ich für Dazuko selber Kernel Module bauen ?
Hat jemand eine Quelle wie ich so etwas mittels DazukoFS umsetzen kann ?

Das ganze sollte so Wartungsarm wie möglich sein, ich kann nicht jedes mal wenn ein neues Kernel Update kommt den Kernel neu backen, ein Modul ginge so gerade.

Schöne Grüße

Ubitus

Iluminat23
30.03.10, 10:55
ich hatte mal samba mit vscan ausgestatet, leider skalierte das einfach furchtbar, habe hier aber eine kleine anleitung geschreiben: http://linuxforen.de/forums/showthread.php?t=253532&highlight=samba

die andere möglchkeit ist die von Umsteiger genannte. ich selber habe noch keine erfahrungen mit DaZuKo im produktiven einsatz, darf aber grade daran rum programmieren. :ugly:

du kannst dir aber antivir-personal (wenn in eienr firma eingesetzt brauchst du dir professional oder sowas) hier runterladen: http://free-av.de/en/download/download_servers.php

dort ist auch erklärt wie man das installiert, wichtig ist, dass du das dazukomodul von avira verwendest und nicht das von dazuko.org da avira ihr dazuko teilweise patchen müssen da nicht alles was für den avguard benötigt wird beim upstream entwickler integriert wird.

gruß iluminat23

ThE_FiSh
31.03.10, 11:28
Ich hätte versucht das in der clamav confi einzustellen:

http://www.linux-club.de/viewtopic.php?f=38&t=91686&start=0

.. unten unter "quarantine" ...

:D :D ; quarantine: try to move to quantine directory